
ماسح ضوئي قائم على الإصدار لـ CVE-2014-0160 (Heartbleed) يستهدف OpenSSL على خدمات HTTP و HTTPS. يتكامل مع Nmap و Masscan للكشف الآلي عن ثغرات SSL.
يستهدف منتج OpenSSL مباشرة على خدمات HTTP و HTTPS المكتشفة. لا يتحقق هذا من OpenSSL 1.0.2-beta المعرضة للخطر. أيضًا، يتم تضمين OpenSSL بشكل شائع في برامج أخرى ومن الأفضل استهدافه على أي خدمة تستجيب باستخدام SSL.
nmap -A -T4 --xml targets
قم بالتكرار عبر الأهداف المضيفة مع NMAP 6.3+ nmap -sV -p targethostPorts --xml --script=ssl-heartbleed.nse targethostmasscan targethosts -p0-65535 --rate 100000 --heartbleedpython3.exe bleed.py targethost -p targetport